Kurbanlar için umut: Zeppelin fidye yazılımı şifre çözücü

Kurbanlar için umut: Zeppelin fidye yazılımı şifre çözücü

Gönderiyi paylaş

Zeppelin fidye yazılımı, birçok ücretsiz kurbana şifrelenmiş veriler bıraktı. Artık bir umut var çünkü Birim 221B, anahtarı kırmak için bir yöntem keşfetti. Hepsi biraz sıkıcı ama buna değer.    

Bu yılın Ağustos ayına kadar Amerikan CISA (Siber Güvenlik ve Altyapı Güvenliği Ajansı), Zeppelin fidye yazılımı hakkında bir uyarı yayınladı. Açıklandı ki, Zeppelin fidye yazılımı, Delphi tabanlı Vega kötü amaçlı yazılım ailesinin bir türevidir ve hizmet olarak fidye yazılımı (RaaS) olarak çalışır.

Zeppelin Hizmet Olarak Fidye Yazılımı (RaaS)

2019'dan en az Haziran 2022'ye kadar, aktörler bu kötü amaçlı yazılımı, savunma yüklenicileri, eğitim kurumları, üreticiler, teknoloji şirketleri ve özellikle sağlık ve tıp sektörlerindeki kuruluşlar dahil olmak üzere kritik altyapıya sahip çok çeşitli işletmeleri ve kuruluşları hedeflemek için kullandı. Zeppelin aktörlerinin, başlangıç ​​miktarları birkaç bin dolardan bir milyon dolara kadar değişen Bitcoin cinsinden fidye ödemeleri talep ettikleri biliniyor.

FBI mağdurlara ödeme yapmamalarını söyledi

tarafından hazırlanan bir rapora göre Brian Krebs Bir kurban, FBI'dan bir şirketin verilerin şifresini çözmenin bir yolunu bulduğuna dair bir ipucu aldığında ödeme yapmak üzereydi. Unit 221B araştırmacıları, Zeppelin fidye yazılımında bir güvenlik açığı buldu ve kullandı. Zeppelin dosyaları şifrelemek için üç farklı yol kullansa da, saldırı her zaman her şeyi başlatan kısa ömürlü bir genel RSA-512 anahtarıyla başlar.

Araştırmacıların hilesi, RSA-512 anahtarını kayıt defterinden kurtarmak, kırmak ve sonunda dosyaları şifreleyen 256 bit AES anahtarını elde etmek için kullanmaktır. Birim 221B sonunda, kurbanların virüslü sistemlerde RSA-512 anahtarını çıkarmak için çalıştırabilecekleri bir Linux canlı CD'si oluşturdu.

800 CPU, RSA anahtarını kırar

Daha sonra anahtar, ev sahipliği yapan dev Digital Ocean tarafından bağışlanan 800 CPU'luk bir kümeye yüklendi. Küme daha sonra RSA anahtarını kırdı. Şirket, kurbanların kurtarılan anahtarlarla verilerinin şifresini çözmelerine yardımcı olmak için bağışlanan aynı altyapıyı da kullandı.

Unit 211B'nin anahtarı nasıl kırdığına dair teknik bir açıklama bloglarında bulunabilir.

Blog.Unit221B.com'da daha fazlası

 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku